物理隔离与数据交换:网闸中的核心技术

网闸中隔离控制技术的几个发展方向

网闸不同于防火墙,也不同于堡垒机,是因为网闸从物理上保证内外网的不互通,其中隔离控制部分是实现这个物理隔离的关键。这里重点分析目前流行的几种技术:

1、摆渡交换技术

摆渡开关是网闸最常用的倒换方式。为了保持内外网的物理隔离,所以在与内网连接的时候,一定与外网断开,但与外网连接的时候,一定与内网断开。所谓断开是只物理通讯的“高阻”状态或物理的停电,没有进行通讯的可能。

在内外网处理单元内都有自己的缓冲空间,用来存储需要交换的数据文件,在隔离与交换控制单元也有一个用于数据交换区。当电子开关C点与A点连通,交换区与内网连通,此时与外网断开,内网中需要交换的数据写入数据交换区,同时读出数据交换区中从外网来的数据,完成一次摆渡。但电子开关C点与B点连通,交换区与外网连通,此时与内网断开,外网中需要交换的数据写入数据交换区,同时读出数据交换区中从内网来的数据,完成二次摆渡。

很多厂家实现了多个网络的数据交换的网闸,则把电子开关换成交换矩阵。数据的交换方式有些类似数据交换机的方式,但每个网络处理单元只与数据缓冲区中的一个连接。因为每个网络单元同时只与一个数据交换区连接,每个数据交换区也同时只与一个网络单元连接,所以各个网络没有个一个时刻是相互连通。网络处理单元从缓冲区读数据时,只从自己的对应缓冲区读取,写数据时写入目标网络对应的缓冲区。

2、缓冲区通讯技术的选择

内部通道与网闸外部接口选择不同通讯技术,可以既形象又完全地中断应用连接,对阻断攻击是较好的选择。网闸内部有三个数据区域、两种内部通道,合理地选择通讯技术,可以大大减少被攻击的可能性。网闸厂家一般不公开自己的实现方式,私密性有助于网闸的安全性。但大多数是在内部通道2上做文章

这里总结了几种实现的方式:

基于常用通讯总线的方式

内外接口采用工控主机方式,主机把要交换的数据通过PCI总线写入PCI插卡,在PCI插卡有数据缓冲区域,电子开关是CPLD实现的控制电路,控制内部通道1与2的开闭。内部通道2可以选择不同是通讯总线连接,比如PCI、USB、串口通讯等,也可以选择网络方式,在图中表示为数据传输专用协议。图中显示的是二区模型示例。

数据缓冲存储可以选择双端口的静态存储器(Dual Port SRAM),这样只要在存储器的两个端口上控制就可以了,但两个开关不能同时闭合。

时间: 2024-10-31 07:59:05

物理隔离与数据交换:网闸中的核心技术的相关文章

物理隔离与数据交换:网闸的设计原理与误区

一.什么是网闸 网闸技术的需求来自内网与外网数据互通的要求,比如政府的电子政务是对公众服务,与互联网连通,而内网的政府办公网络,由于保密的要求,内网若与网连通,则面临来自公网的各种威胁.安全专家给出的建议是:由于目前的安全技术,无论防火墙.UTM等防护系统都不能保证攻击的一定阻断,入侵检测等监控系统也不能保证入侵行为完全捕获,所以最安全的方式就是物理的分开,所以在公安部的技术要求中,要求电子政务的内.外网络之间"物理隔离".没有连接,来自外网对内网的攻击就无从谈起. 但是,网络的物理隔

网络隔离下几种数据交换技术的异同

一.背景 网络的物理隔离是很多网络设计者都不愿意的选择,网络上要承载专用的业务,其安全性一定要得到保障.然而网络的建设就是为了互通的,没有数据的共享,网络的作用也缩水了不少,因此网络隔离与数据交换是天生的一对矛盾,如何解决好网络的安全,又方便地实现数据的交换是很多网络安全技术人员在一直探索的. 网络要隔离的原因很多,通常说的有下面两点: 1.涉密的网络与低密级的网络互联是不安全的,尤其来自不可控制网络上的入侵与攻击是无法定位管理的.互联网是世界级的网络,也是安全上难以控制的网络,又要连通提供公共

单向网闸技术是网络隔离的新型产品

一.信息安全的要求 按照信息保密的技术要求,涉密网络不能与互联网直接连通:涉密网络与非涉密网络连接时,若非涉密网络与互联网物理隔离,则采用双向网闸隔离涉密网络与非涉密网络:若非涉密网络与互联网是逻辑隔离的,则采用单向网闸隔离涉密网络与非涉密网络,保证涉密数据不从高密级网络流向低密级网络. 二.网闸的作用 网闸的隔离作用是基于定向地"摆渡"数据,网闸的原理是模拟人工的数据"拷贝",不建立两个网络的"物理通路",所以网闸的一般形式是把应用的数据&qu

中创电子政务数据交换平台解决方案

方案概要 中创软件推出的"电子政务数据交换平台解决方案",是基于中创软件Infor系列中间件技术,结合政府信息化建设现状及发展需求而推出的,使得各政府部门之间的基础数据共享,让基础数据发挥更大的社会价值,使得政府从宏观上把握经济运行的整体情况.该方案主要实现: 实现政府部门之间数据的安全.可靠交换和共享,避免数据重复采集,保持各部门基础数据的一致: 实现数据的即时整合,并对全局数据进行灵活的多维度分析和多样式展示,为管理层监控和决策提供有效支持. 系统概述 中创软件商用中间件有限公司与

不联网、物理隔离就安全?电脑散热风扇也能用来窃取数据

曾几何时,很多用户都以为不联网,也就是物理隔离情况下,自己电脑中的数据就绝对安全,因为只要你不用U盘神马的,貌似谁都没办法入侵电脑.就算是不小心被U盘病毒感染,不联网它还能让电脑的数据上天不成? 还真能--此前已经有多项研究表明,物理隔离情况下,使用电磁辐射.热辐射等方式都可以用来窃取电脑系统数据.现在还有更"诡异"的方式,以色列Ben-Gurion大学的研究人员研发了恶意程序Fansmitter,能够让被感染电脑主机的散热风扇来"通风报信".原理就是该程序接管风扇

道哥点评:全球比特币勒索事件暴露迷信物理隔离不靠谱

自5月12日开始,一种新型「蠕虫」勒索软件 WanaCrypt0r 2.0 开始在互联网上肆虐.如果你用的是 Windows 系统,又不巧没有安装今年3月微软发布的相关安全补丁,那么只要开机联网,无需任何操作,都有可能被感染. 「中招」的电脑中,文件会被加密锁定,黑客声称想要解密需要以比特币支付赎金,但截至目前,尚未见到支付赎金后得以解密的案例报道.除此之外,只能是重装系统,再从备份的系统中恢复文件.很多人把这次的病毒叫比特币病毒,还有人在微博上以此提问,其实病毒和比特币没什么关系,人家只是想和

ext-Ext form与grid之间数据交换

问题描述 Ext form与grid之间数据交换 选择表格中一行,通过form.getForm().loadRecord()方法将一行记录加载到表单中,但是表单中combobox如果不选择,提交到后台的数据不是valueField,而是dispalyField的值,我使用的是DWR实现前后台交互,急求大神指点!

网络安全中物理隔离功能及实现技术分析

物理隔离技术,不是要替代防火墙,入侵检测,漏洞扫描和防病毒系统,相反,它是用户"深度防御"的安全策略的另外一块基石,一般用来保护为了的"核心".物理隔离技术,是绝对要解决互联网的安全问题,而不是什么其它的问题. 一.物理隔离要解决的问题 解决目前防火墙存在的根本问题: 防火墙对操作系统的依赖,因为操作系统也有漏洞 TCP/IP的协议漏洞: 不用TCP/IP 防火墙.内网和DMZ同时直接连接 应用协议的漏洞,因为命令和指令可能是非法的 文件带有病毒和恶意代码:不支持M

内外网物理隔离下的集群邮件系统路由方案(4)

网卡软开关硬件隔离:网络层隔离:应用层安全验证 5.2 邮件交换效率高 基于Ethernet 的通讯,10M-100M/s 5.3 分布式架构,扩展性强 邮件路由表可以随时修改,可以随时增删隔离区缓冲服务器. 5.4 完全自动运行,无需人工干预,减少人为失误. 系统定时器定时触发邮件路由转发程序,无需人工干预. 5.5 数据同步周期.频率可根据需要和邮件数据量大小随时更改. 提供了更为方便.灵活的选择. 5.6 与邮件系统监控程序配合使用,可以在线监控邮件数据流量,随时掌握系统运行状况. 5.7